Usuarios

Cada uno que utiliza Impact debe tener un nombre de usuario y una contraseña válidos, configurados por el administrador de sistema. Esto define los derechos, la configuración de base de datos, la configuración de apariencia del usuario. Siempre que se cambien dibujos, Impact registra cuál usuario lo ha efectuado, y cuándo, para mantener la responsabilidad.

Si ya está conectado a la base de datos y desea conectarse con otro nombre de usuario, puede hacerlo por Archivo > Desconectarse en vez de salir de Impact y volver a reiniciarlo.

Configurar un usuario

Administradores pueden crear una nueva cuenta de usuario por Base de datos > Administración. Hay que asignar cada usuario a un grupo de usuarios. Cada grupo de usuarios tiene asignado por defecto operación de la base de datosconfiguración de apariencia y derechos de usuario. Todos son una configuración principal. Es posible definir un grupo de usuarios como administradores, o sea que tienen todos los derechos y hay herramientas adicionales disponibles.

Para una guia paso a paso, véase: Agregar una nueva cuenta de usuario

El usuario ADMIN

ADMIN es un nombre de usuario especial que se puede utilizar solamente para tareas administrativas. Se lo refiere a menudo como "super administrador" para distinguirlo de cuentas de usuario normales con configuración de administrador por casualidad.

Cuando cualquier persona está conectada a la base de datos como ADMIN, los demás usuarios no pueden conectarse. Del mismo modo, si otros usuarios ya están conectados, Ud. puede iniciar una sesión como ADMIN y enviar a otros usuarios un mensaje, pedirles u obligarles a desconectarse. Esto sirve para asegurar de que no pase nada que pueda interferir con el proceso de operaciones fundamentales como la reestructuración de la base de datos.

Contraseñas

Es recomendable que todos los usuarios tengan contraseñas y que se las guarden seguras, para conservar la seguridad del sistema.

Cada usuario puede cambiar su contraseña por Archivo > Propiedades del usuario, siempre que tenga el derecho del usuario de hacerlo.

Los nombres de usuario y las contraseñas no deben confundirse con los que pueda tener configurados en la estación de trabajo o en la red: las cuentas de usuario de Impact son completamente independientes de éstas, excepto al utilizar LDAP, véase más adelante.

Hay opciones en la configuración de instalación de la base de datos que le permiten imponer contraseñas estrictas o permitir contraseñas en blanco. Las contraseñas estrictas deben contener al menos 6 caracteres, utilizando al menos 2 de los siguientes grupos:

  • Letras inglesas [de la a a la z] o [de la A a la Z] (mayúsculas o minúsculas)
  • Cifras [0 a 9]
  • Caracteres ASCII no alfanuméricos (por ejemplo !, $, #, %)

Normalmente, las contraseñas no distinguen entre mayúsculas y minúsculas a menos que estén activadas las contraseñas cifradas.

Las contraseñas pueden almacenarse en la base de datos como texto sin formato o cifradas. Si está utilizando texto sin formato, se recomienda ejecutar la herramienta Actualizaciones automáticas y utilice la opción Cifrar contraseñas de usuario. the actualizaciones automáticas y utilizar la opción cifrar las contraseñas de usuarios. Tenga en cuenta que debe iniciar la sesión como ADMIN para utilizar esta herramienta, y que se trata de una operación unidireccional e irreversible.

Cuando las contraseñas están encriptadas y se imponen reglas estrictas de contraseña, éstas deben contener al menos 6 caracteres, utilizando al menos 3 de los siguientes grupos:

  • Letras minúsculas inglesas [de la a a la z]
  • Letras mayúsculas inglesas [de la A a la Z
  • Cifras [0 a 9]
  • Caracteres ASCII no alfanuméricos (por ejemplo !, $, #, %)

De utilizar la autenticación LDAP, no se almacena ninguna contraseña en la base de datos Impact para estos usuarios.

Uso de la autenticación LDAP

Impact puede configurarse para que también autentique a los usuarios en un servidor LDAP como Microsoft Active Directory o Novell eDirectory que se ejecute en su dominio. Cuando esta opción está activada, no es necesario configurar usuarios individuales en Impact, ya que sus cuentas de usuario se crearán automáticamente si los usuarios están autorizados a utilizar Impact.

El uso de la autenticación LDAP tiene ventajas para ambos, los administradores y los usuarios. Los usuarios no tienen que introducir su nombre de usuario y contraseña al iniciar una sesión y el formulario de inicio de sesión puede ocultarse por completo en muchas circunstancias. Los usuarios no tienen que recordar un nombre y una contraseña distintos. Los administradores de impacto no necesitan gestionar las cuentas de usuario, ya que éstas se sincronizan automáticamente con las cuentas de red, incluyendo opcionalmente información como departamento, número de teléfono, dirección de correo electrónico, etc.

Si lo desea, puede mezclar los dos modos de autenticación, de forma que algunos usuarios se conecten mediante credenciales LDAP y otros mediante cuentas de Impact tradicionales.

Para interconectar Impact con su servidor LDAP, debe configurar las configuraciones de autenticación y autorización LDAP. A continuación, puede activar la autenticación LDAP automática en las propiedades de conexión a la base de datos de cada estación de trabajo.

¿Ha sido útil esta respuesta? No

Enviar comentario
Lamentamos no haber sido de ayuda. Ayúdenos a mejorar este artículo dejándonos sus comentarios.

Puede que le apetezca leer: